版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机三级网络技术机试(选择题)模拟试卷9(共9套)(共245题)计算机三级网络技术机试(选择题)模拟试卷第1套一、选择题(本题共25题,每题1.0分,共25分。)1、下列关于RPR技术的描述中,错误的是()。A、RPR能够在50ms内隔离出现故障的结点和光纤段B、RPR环中每一个结点都执行SRP公平算法C、两个RPR结点之间的裸光纤最大长度为100公里D、RPR用频分复用的方法传输IP分组标准答案:D知识点解析:弹性分组环RPR是一种用于光纤上高效传输IP分组的传输技术,它的工作基础动态分组传送DPT技术。2、下列属于广域网OoS技术的是()。A、RSVPB、PSTNC、MSTPD、ISDN标准答案:A知识点解析:广域网Qos主要技术包括:资源预留(RSVP)、区分服务、多协议标记交换(MPLS)。PSTN公共交换电话网络,MSTP多生成树协议,ISDN综合业务数字网,这3个答案与Qos无关。3、下列关于无线局域网802.11标准的描述中,错误的是A、802.11标准定义了无线局域网的物理层与MAC层协议B、802.11标准定义了两类设备,即无线结点与无线接入点C、无线接入点在无线与有线网络之间起到桥接的作用D、802.11标准在MAC层采用了CSMA/CD的访问控制方法标准答案:D知识点解析:对于选项D):802.11标准在MAC层采用了CSMA/CA的访问控制方法。4、下列关于服务器技术的描述中,错误的是()。A、对称多处理技术可以在多CPU结构的服务器中均衡负载B、集群系统中一台主机出现故障时不会影响系统的整体性能C、采用RISC结构处理器的服务器通常不采用Windows操作系统D、采用RAID技术可提高磁盘容错能力标准答案:D知识点解析:独立冗余阵列RAID是一种数据备份技术,它可以将若干个硬盘驱动器组成一个整体,由阵列管理器管理,使其能以快速、准确、安全的方式来读写磁盘数据。但RAID不能提高磁盘的容错能力,故选项D的说法是错误的。选项C的说法是正确的,各种大型、中型计算机和超级服务器都采用RISC结构处理器,操作系统采用Unix。5、若服务器系统年停机时间为6小时,那么系统可用性至少达到()。A、99%B、99.9%C、99.99%D、99.999%标准答案:B知识点解析:根据系统高可用性公式,对于选项B:如果系统高可用性达到99.9%,那么每年的停机时间≤8.8小时。如果系统高可用性达到99.99%,那么每年的停机时间≤53分钟。如果系统高可用性达到99.999%,那么每年的停机时间≤5分钟。6、下列关于服务器技术的描述中,错误的是A、服务器磁盘性能表现在磁盘存储容量与I/O速度B、集群系统中一台主机出现故障时会影响系统的正常服务C、采用RISC结构处理器的服务器的操作系统通常采用UNIXD、热插拔功能允许用户在不切断电源的情况下,更换硬盘、CPU等标准答案:B知识点解析:集群(Cluster)是指一组连接起来的计算机,它们共同工作对外界来说就像一台计算机一样,一般用于单台计算机无法完成的高性能计算。在集群中当服务器组中一台主机出现故障后,程序立即转移到其它主机中运行,一台主机出现故障时虽不会使整个网络无法工作,但仍然影响系统的性能。RISC精简指令集计算机是一种执行较少类型计算机指令的微处器,操作系统采用UNIX系统。热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等部件,不能更换CPU。服务器磁盘存储能力,.表现在磁盘存储容量与I/O服务速度上。7、下列IPv6地址表示中,错误的是()。A、::10F:BC:0:0:03DAB、FE00::0:45:03/48C、FE31:0:BC:3E:0:050D:BC::03DAD、FF34:42:BC::3E:50F:21:03D标准答案:C知识点解析:IPv6地址可以采甩8段十六进制数来表示,符号“::”表示一段或连续几段全零,根据这两个标准来分析选项C已经超过了8段十六进制数的长度,显然错误,其他选项均正确。8、下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是()。A、setvtpmodetransparent和setvtpmodeserverB、setvtpmodeserver和setvtpmodetransparentC、setvtpmodeserver和setvtpmodeclientD、setvtpmodeserver和setvtpmodeserver标准答案:B知识点解析:VTP有三种工作模式:VTPServer、VTPClient和VTPTransparent。VTPServer维护该VTP域中所有VLAN信息列表,可以建立、删除或修改VLAN;VTPClient其配置从VTPServer中学到,不能建立、删除和修改VLAN;VTPTransparent相当于一个独立的交换机,不从VTPServer学习VLAN的配置信息,只拥有本设备上自己维护VLAN的信息。选项B中交换机A通过setvtpmodeserver设置为VTPServer,交换机B通过setvtpmodetransparent设置为VTPTransparent,这样才能满足题目条件。9、Cisco3548交换机采用telnet远程管理方式进行配置,其设备管理地址是222.38.12.23/24,缺省路由是222.38.12.1。下列对交换机预先进行的配置,正确的是()。A、Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress222.38.12.23255.255.255.0Switch-3548(config-if)#ipdefault-gateway222.38.12.1Switch-3548(config-if)#exitSwitch-3548(config)#linevty04Switch-3548(config-1ine)#password7cccSwitch-3548(config-line)#exitB、Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress222.38.12.23255.255.255.0Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-gateway222.38.12.1Switch-3548(config)#linevty04Switch-3548(config-1ine)#password7cccSwitch-3548(config-line)#exitC、Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress222.38.12.23255.255.255.0Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-route222.38.12.1Switch-3548(config)#linevtv04Switch-3548(config-line)#password7cccSwitch-3548(config-line)#exitD、Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress222.38.12.23255.255.255.0Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-gateway222.38.12.1Switch-3548(config)#lineaux04Switch-3548(config-line)#password7cccSwitch-3548(config-line)#exit标准答案:B知识点解析:交换机telnet远程管理方式进行配置。以Cisco3548交换机为例:步骤一:进入端口配置模式(config)#interfacevlan1。步骤二:配置端口通信IP地址与子网掩码(config-if)#ipaddress222.38.12.23255.255.255.0。步骤三:退出(config-if)#exit。步骤四:配置缺省路由(config-if)#ipdefault-gateway222.38.12.1。步骤五:配置远程登录口令(config)#lineVty04(config-line)#password7ccc。步骤六:退出(config-line)#exit。10、如下图所示,CiscoCatalyst6500的千兆以太网端口4/5与CiscoCatalyst3500的端口g0/8相连,g0/8工作在全双工方式。两台交换机之间需传输两个VLAN,其VLANID为101、102,VLAN名为VL101、VL102。下列CiscoCatalyst6500的端口配置和VLAN配置,正确的是A、Switch-6500>fenable)setportduplex4/5fullSwitch-6500>(enable)setportsoeed4/51000Switch-6500>(enable)setvtodomainbumSwitch-6500>(enable)setvtomodeclientSwitch-6500>(enable)setvlan101namevl101Switch-6500>(enable)setvlan102namevl102Switch-6500>(enable)settrunk4/5ondotlqSwitch-6500>(enable)settrunk4/5vlan101.102B、Switch-6500>(enable)setportduplex4/5fullSwitch-6500>(enable)setportspeed4/51000000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan101namev1101Switch-6500>(enable)setvlan102namev1102Switch-6500>(enable)settrunk4/5onislSwitch-6500>(enable)settnmk4/5vlan101-102C、Switch-6500>(enable)setportduplex4/5fullSwitch-6500>(enable)setportspeed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan101namevl101Switch-6500>(enable)setvlan102namevl102Switch-6500>(enable)settrunk4/5ondotlqSwitch-6500>(enable)settrunk4/5vlan101-102D、Switch-6500>(enable)setportduplex4/5halfSwitch-6500>(enable)setportspeed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan101namev1101Switch-6500>(enable)setvlan102namevl102Switch-6500>(enable)settrunk4/5onislSwitch-6500>(enable)settrunk4/5vlanvl101.vl102标准答案:C知识点解析:在Cisco6500交换机中,设置千兆以太网端口4/5的通信方式。操作步骤如下:步骤1:设置第4模块第5端口的通信方式设置为全双工setportduplex4/5full;步骤2:设置第4模块第5端口的通信速率为1000Msetportspeed4/51000;步骤3:命名交换机的VLAN管理域(VLANmanagementdomain),的名字为bupt;步骤4:设置交换机VTP的模式为透明模式setvtpmodetransparent;步骤5:设置vlan101的名字为vl101setvlan101namevl101;步骤6:设置vlanl02的名字为vl102setvlan102namevl102;步骤7:设置第4模块第5端口的通信方式设置为。trunk模式settrunk4/50ndotlq;步骤8:设置第4模块第5端口的允许vlanv1101,v1102中数据通过settrunk4/5vlan101-102。11、下列对802.1lb无线局域网的多峰窝漫游工作方式的描述中,错误的是()。A、在部署无线网络时,可以布置多个接入点构成一个微峰窝系统B、微峰窝系统允许一个用户在不同的接入点覆盖区域内任意漫游C、随着位置的变换,信号会由一个接入点自动切换到另外一个接入点D、无线结点漫游时始终保持数据传输速率为11Mbps标准答案:D知识点解析:对于选项D:属于常识错误,传输速率不会恒定。12、下列关于CiscoAironet1100进入快速配置步骤的描述中,错误的是()。A、使用5类无屏蔽双绞线将PC机和无线接入点连接起来B、接入点加电后,确认PC机获得了10.0.0.x网段的地址C、打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址10.0.0.254D、输入密码进入接入点汇总状态页面,并点击“ExpressSetup”进入快速配置页面标准答案:C知识点解析:第一次配置无线接入点,一般采用本地配置方式,即无需将无线接入点连接到一个有线网络中。这时,因为没有连接到DHCP服务器而无法获得IP地址,它默认IP地址时是10.0.0.1,并成为小型DHCP服务器。这种情况下,接入点可以分配多达20个10.0.0.x范围的IP地址。13、在Cisco路由器上主要用来永久保存路由器的开机诊断程序和引导程序的存储器是A、FlashB、NVRAMC、RAMD、ROM标准答案:D知识点解析:一个路由器往往会从多个路径得到某指定网络的路由信息。当有多条最佳路径时,路由器会选择一个路由信息源可信度最高的路径。管理距离用于衡量路由表中给定的路由信息源的可信度,管理距离的值越小,路由信息源的可信度越高。路由信息源默认的管理距离值如下表所示:在路由器表中字母O表示OSPF路由协议,C表示直连路由,S表示静态路由。所以由上表可知OSPF路由协议的管理距离为110,直连路由的管理距离为O,静态路由的管理距离为1。在[110/2]中110表示OSPF路由协议的管理距离,2表示这个路由在OSPF中计算出来的度量值,所以应选择选项D。14、下列ServUFTP服务器的选项中,不提供“IP访问选项”的是()。A、服务器选项B、域选项C、组选项D、用户选项标准答案:A知识点解析:FTP服务器的常用选项如下:服务器选项、域选项、用户选项和组选项。其中服务器选项包括最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度和拦截FTPBOUNCE攻击和FXP,不包含“IP访问选项”,域选项、用户选项和组选项均含有IP访问选项。15、若用户A和B的邮件服务器分别为mail.aaa.com和mail.bbb.com,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为()。A、mail.aaa.com和邮件交换器资源记录B、mail.bbb.com和邮件交换器资源记录C、mail.aaa.com和主机资源记录D、mail.bbb.com和主机资源记录标准答案:B知识点解析:邮件的转发需要建立邮件路由,主机资源不属于该项,可以排除选项C和D。用户A发送给B,需要解析的自然是B的邮件服务器的域名。16、下列关于Winmail邮件服务器描述中,错误的是()。A、Winmail邮件服务器支持基于Web方式的访问和管理B、Winmail邮件管理工具包括系统设置、域名设置等C、在系统设置中可以通过增加新的域构建虚拟邮件服务器D、为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录标准答案:C知识点解析:域名设置中可以通过增加域来构建虚拟邮件服务器。17、下列对Aironetll00无线接入点首次配置的描述中,错误的是A、采用本地配置方式,可用5类UTP电缆将PC机连到无线接入点的以太网端口B、在无线接入点加电后,PC机可从接入点获得一个10.0.0.x网段的地址C、打开PC机浏览器,在浏览器地址栏输入10.0.0.1,然后按“回车”键,出现输入网络密码对话框D、在输入网络密码对话框中输入对大小写敏感的用户名和密码admin,然后按“回车’’进入接入点汇总状态页面标准答案:D知识点解析:第一次配置CiscoAironet1100无线接入点,一般采用本地配置方式,即无需将无线接入点连接到一个有线的网络中。将一台:PC机连接到Aim.net1100的以太网端口,可以采用5类UTP电缆。在浏览器地址栏输入无线接入点IP地址10.0.0.1,出现网络密码对话框。在接入点汇总状态的页面,点击“Ex-pressSetup”可进入快速配置页面,故选择选项D。18、下列软件中不支持SNMP的是()。A、SolarwindsB、WiresharkC、NetviewD、MRTG标准答案:B知识点解析:Solarwinds、Netview、MRTG均为常用的网管软件,均支持SNMP。Wireshark用于抓取并分析网络中的数据包,不是专门的网络管理软件,不支持SNMP。19、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、DDoS攻击B、Smurf攻击C、Land攻击D、SYNFlooding攻击标准答案:D知识点解析:题目中描述的攻击手段为SYNFlooding攻击,故选项D正确,DDos攻击为分布式拒绝服务攻击,其特点是攻击者攻破了多个系统,并利用这些系统集中攻击其他目标,Smurf攻击是攻击者冒充受害主机的IP地址,向一个大的网络发送echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会受到大量的echoreply消息,Land攻击是向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。20、下列关于Winmail邮件服务器配置、使用与管理的描述中,正确的是A、Winmail邮件服务器允许用户自行注册新邮箱B、Winmail用户可以使用Outlook自行注册新邮箱C、用户自行注册新邮箱时需输入邮箱名、域名和密码等信息D、为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录标准答案:A知识点解析:Winmail邮件服务器可以允许用户使用Outlook创建在服务器中已经建立好的邮件帐户,但并不支持用户使用OutLook自行注册新邮箱,因此选项B错误。用户自行注册新邮箱时需输入邮箱名、密码等信息,而域名是服务器固定的,并不能自行设置,因此选项C错误。为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,因此选项D错误。而选项A中Winmail邮件服务器允许用户自行注册新邮箱是正确的。21、一网站创建时,输入的网站IP地址为192.168.1.1,网站的TCP端口为8080,网站的主机头为www.example.com。访问该网站时,在浏览器的地址栏中输入的可以是I.www.example.comⅡ.192.168.1.1Ⅲ.http://192.168.1.1:8080A、仅IB、仅ⅡC、I或ⅢD、Ⅰ、Ⅱ和Ⅲ标准答案:C知识点解析:访问网站时在浏览器的地址栏内可以输入域名或者IP地址:端口号,如果使用默认的端口号,在输入时可以省略端口号,所以应选择选项C。22、Winmail用户使用outlook发送邮件时,使用协议是A、HTTPB、IMAPC、POP3D、SMTP标准答案:D知识点解析:发送邮件时通常采用SMTP(简单邮件传输协议),而接受邮件时通常采用POP3(邮局协议的第3个版本)或者IMAP(交互式邮件存取协议)。HTTP是超文本传输协议,是一种详细规定了浏览器和万维网服务器之间互相通信的规则。Winmail用户使用浏览器查看邮件会使用到HTTP因为浏览器是使用HTTP进行数据通信的。由上述可知,。IMAP、POP3、SMTP是邮件投递或者接收时的协议,所以选择选项D。23、Windows2003对已备份文件在备份后不做标记的备份方法是A、iE常备份B、差异备份C、增量备份D、副本备份标准答案:D知识点解析:副本备分定义:复制所有选中的文件,但不将这些文件标记为已经备份(即不清除存储文档)。24、网桥转发数据的依据是()。A、ARP表B、MAC地址表C、路由表D、访问控制列表标准答案:B知识点解析:网桥工作在OSI模型中的第二层,即链路层。完成数据帧(frame)的转发,主要目的是在连接的网络间提供透明的通信。网桥的转发是依据数据帧中的源地址和目的地址来判断一个帧是否应转发和转发到哪个端口。帧中的地址称为“MAC”地址或“硬件”地址,一般就是网卡所带的地址。MAC地址表中记录不同节点的物理地址与网桥转发端口关系。如果没有MAC地址表,网桥无法确定帧是否需要转发,以及如何进行转发。网桥最重要的维护工作是构建和维护MAC地址表。故此题选B。25、校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因不可能是()。A、本地域名服务器无法与外部正常通信B、提供被访问服务器名字解析的服务器有故障C、该计算机DNS设置有误D、该计算机与DNS服务器不在同一子网标准答案:D知识点解析:主机可以利用IP地址访问外部服务器,却不能使用域名访问外部服务器,数目域名服务器存在问题。A、B、C都是域名服务器故障现象,可以排除,故选D选项。计算机三级网络技术机试(选择题)模拟试卷第2套一、选择题(本题共40题,每题1.0分,共40分。)1、下列关于接入技术特征的描述中,错误的是A、Cable.Modem利用波分复用的方法将信道分为上行信道和下行信道B、Ad-hoc是一种无线接入技术C、ADSL技术具有非对称带宽特性D、光纤传输系统的中继距离可达100km以上标准答案:A知识点解析:CableModem利用频分复用的方法,将双向信道分为上行信道和下行信道。2、下列不属于宽带城域网QoS技术的是()。A、密集波分复用DWDMB、区分服务DiffServC、资源预留RSVPD、多协议标记交换MPLS标准答案:A知识点解析:宽带城域网服务质量QoS技术包括:①资源预留RSVP,②区分服务DiffServ,③多协议标记交换MPLS,而A)中的密集波分复用DWDM属于光纤通信的传输技术。3、以下关于EEE802.16协议的描述中,错误的是()。A、802.16主要用于解决城市地区范围内的宽带无线接入问题B、802.16a用于移动结点接入C、802.16d用于固定结点接入D、802.16e用于固定或移动结点接入标准答案:B知识点解析:802.16标准体系主要目标是制定工作在2~66MHz频段的无线接入系统的物理层与MAC子层规范;按802.16标准建立的无线网络可能需要覆盖一个城市的部分区域。802.16标准系列比较如下表所示:显然,选项B的说法是错误的。4、一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps标准答案:D知识点解析:交换机所有端口均工作于全双工状态,故每个端口提供的带宽应翻倍,计算如下:24×0.1×2+2×1×2=8.8Gbps。5、下图是网络地址转换NAT的一个示例图中①和②是地址转换之后与转换之前的一对地址(含端口号),它们依次应为()。A、10.0.1.1,1234和59.67.0.6,2341B、59.67.0.6,2341和10.0.1.1,1234C、10.0.1.1,1234.和202.2.1.1,8080D、202.2.1.1,8080和10.0.1.1,1234标准答案:B知识点解析:图中的NAT转换过程是从Internet中IP为202.2.1.1,端口8080的源主机发送了一个包给IP为59.67.0.6,端口为2341的目标主机,而NAT转换器将这个IP为59.67.0.6,端口为2341的目标主机转换成IP为10.0.1.1,端口为1234,在局域网中工作,然后再逆向转换成59.67.0.6返回到Internet中。因此题中NAT转换表中转换后的IP为59.67.0.6;转换之前,也就是主机专用IP为10.0.1.1。6、IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为()。A、126B、128C、64D、92标准答案:A知识点解析:本题可先求解聚合后的子网掩码,然后再推算出可用地址数量。聚合后掩码求解如下(掩码长度超过24位,故IP地址的前三段不必讨论,直接看第四段):128:10000000160:10100000192:11000000由此可见,聚合后的子网掩码位数应为24+1=25位,故主机位为32-25=7位,支持的主机数量为:27-2=126。7、BGP路由选择协议的四种分组中不包括()。A、informB、keepaliveC、openD、update标准答案:A知识点解析:BGP协议共使用四种分组:open、update、keepalive、notification。8、下列关于BGP协议的描述中,错误的是()。A、两个BGP发言人需要不定期地交换keepalive分组来确认双方的相邻关系B、一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接C、open分组用来与相邻的另一个BGP发言人建立关系D、使用update分组更新路由时,一个报文只能增加一条路由标准答案:A知识点解析:两个BGP发言人需要定期地(一般为30秒)交换keepalive分组来确认双方的相邻关系。9、下图是网络地址转换NAT的一个实例根据图中信息,标号④下的方格中的内容应为A、S=135.2.1.1,80B、S=135.2.1.1,5001D=202.0.1.1,5001D=135.2.1.1,80C、S=135.2.1.1,80D、D=192.168.1.1,3342D=192.168.1.1,3342S=135.2.1.1,80标准答案:B知识点解析:由上图中的①②可知,内部IP地址192.168.1.1,端口为3342,经过NAT转换为外部网络IP地址201.0.1.1,端口为5001。第③步是由外部网络访问内部网络,数据包中的目的地址也要经NAT地址转换,所以④中的目的IP地址为192.168.1.1,3342。10、某企业分配给产品部、市场部和财务部的IP地址块分别为10.16.31.192/26、10.16.31.160/27和10.16.31.128/27,这三个地址块经聚合后的地址块为A、10.16.31.0/25B、10.16,31.0/26C、10.16.31.128/25D、10.16.31.128/26标准答案:C知识点解析:十进制转换为二级制:10.16.31.192/26=(00001010.00010000.00011111.11000000)2.10.16.31.160/27=(00001010.00010000.00011111.10100000)210.16.31.128/27=(00001010.00010000.00011111.10000000)2由于这三个IP地址段的前25位相同,所以聚合后其IP地址段为10.16.31.128/25,故选择C。11、下列关于综合布线系统的描述中,错误的是()。A、STP比UTP的抗电磁干扰能力好B、水平布线子系统电缆长度应该在90米以内C、多介质插座是用来连接计算机和光纤交换机的D、对于建筑群子系统来说,管道内布线是最理想的方式标准答案:C知识点解析:STP电缆价格比UTP要贵,而且对安装施工的要求较高,但是STP比UTP的抗电磁干扰能力好。在综合布线系统中,水平布线子系统都采用5类(或超5类,或6类)4对非屏蔽双绞线。双绞线电缆长度在90m以内,信息插座在内部作固定线连接。工作区子系统的信息插座大致可分为嵌入式安装插座(暗座)、表面安装插座和多介质信息插座(光纤和铜缆)等。其中,嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤,用以解决用户对“光纤到桌面”的需求。建筑群布线子系统所采用的铺设方式主要有架空布线、巷道布线、直埋布线、地下管道布线,或者是这4种铺设方式的任意组合。其中地下管道布线的铺设方式能够对线缆提供最佳的机械保护,是最理想的方式。12、在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是()。A、vlan1namehyzx204B、vlan105hyzx204C、vlan500namehyzx204D、vlan1005namehyzx204标准答案:C知识点解析:建立VLAN的命令格式为vlanname。13、Rl、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依次为A、0、3、4、3B、O、4、4、3C、0、5、4、3D、0、5、3、4标准答案:A知识点解析:路由器更新规则为:假设R1和R2相邻,如果R1的路由表没有某项记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2的距离值的基础上加1,如果R1的路由表中的一项记录比R2发送的一项记录距离值加1还要大,R1在路由表中修改该项,距离值根据R2提供的值加1。14、CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该端口工作在VLANTrunk模式,这两台交换机的trunk端口都应封装的协议和CiscoCatalyst6500设置trunk模式的正确配置语句是()。A、ISL和set3/1trunkonis1B、ISL和settrunk3/1onis1C、IEEE802.10和settrunk3/1ondotlqD、IEEE802.10和set3/1trunkondotlq标准答案:C知识点解析:VLAN协议就是为VLAN桢标签定义的一组约定和规则,VLAN协议有CiscoISL和IEEE802.1Q。IEEE802.1Q可用于不同厂家的交换设备互连,是实现vLANTrunl(的唯一标准协议。15、下列关于OSPF协议的描述中,正确的是A、链路状态协议“度量”用跳数表示B、链路状态数据库中保存一个完整的路由表C、每一个OSPF区域拥有一个30位的区域标识符D、当链路状态发生变化时用洪泛法向所有路由器发送信息标准答案:D知识点解析:在OSPF协议的环境下,区域(Area)是一组逻辑上的OSPF路由器和链路,区域是通过一个32位的区域ID(AreaID)来识别的。在一个区域内的路由器将不需要了解它们所在区域外部的拓扑细节。在这种环境下:路由器仅仅需要和它所在区域的其他路由器具有相同的链路状态数据库。每台路由器向每个邻居发送链路状态通告(LSA),有时叫链路状态报文(LSP)。每个邻居在收到LSP之后要依次向它的邻居转发这些LSP(泛洪)。为了适应规模很大的网络,并使更新过程收敛得更快,OSPF协议将一个自治系统再划分为若干个更小的范围,叫做区域(Area)。在一个区域内的路由器数不超过200个。16、下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是()。A、222.4.59.2和OOd0.63c3.3c41B、222.4.59.1和00c0.4c3a.285fC、222.4.57,2和00d0.63c3.3c41D、222.4.59.2和00c0.4c3a.285f标准答案:A知识点解析:在数据分组通过路由器转发时,它的目的地址是不变的,始终是目的主机的IP地址;但数据包的目的MlAC地址是不断变化的。在本题中,数据包2的目的IP地址始终是主机B的IP地址,即222.4.59.2;另外,数据包2是传送给路由器R2的,所以其目的MAC地址为R2的MAC地址00d0.63c3.3c4l。17、下列关于蓝牙技术的描述中,错误的是()。A、工作频段在2.402GHz~2.480GHzB、非对称连接的异步信道速率是433.9kbps/57.6kbpsC、同步信道速率是64kbpsD、扩展覆盖范围是100米标准答案:B知识点解析:在蓝牙系统中,非对称连接的异步信道速率为723.2kbps/57.6kbps,对称连接的异步信道速率为433.9kbps(全双工模式)。18、下列关于VLAN标识的描述中,错误的是A、扩展的VLANID范围是1025-4094B、VLAN通常用VLANID和VLANname标识C、缺省的VLAN名是系统根据VLANID自动生成的D、IEEE802.1Q标准规定,VLANname最多用12个字符表示标准答案:D知识点解析:交换机的配置方式一般有两种:一是本地配置;二是远程网络配置。交换机的本地配置方式是通过计算机与交换机的“Console”端口直接连接的方式进行通信的。远程配置方式,需要先为交换机配置好了IP地址,可通过IP地址与交换机的普通端口进行连接。以Telnet或Web浏览器的方式实现与被管理交换机的通信。19、在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是()。A、BSSIDB、ESSIDC、SSIDD、IP地址标准答案:C知识点解析:在安装和配置无线接入点之前,先向网络管理员询问一些信息,用于配置无线接入点。其中包括系统名、无线网络中对大小写敏感的服务集标识符(SSID)等。20、下列关于生成树协议(STP)的描述中,错误的是A、BPDU每2秒钟定时发送一次B、一般交换机优先级的默认值为32768C、优先级的取值范围是1-61440,增值量是4096D、配置BPDU不超过35个字节,拓扑变化通知BPDU不超过4个字节标准答案:C知识点解析:生成树协议(SpanningTree)定义在IEEE802.1D中,是一种链路管理协议,它为网络提供路径冗余同时防止产生环路。优先级理论取值范围:0~65535默认取值:32768,增值量是4096,优先级实际取值范围:0~61440。配置BPDU数据包不超过35个字节,拓扑变化通知BPDU数据包不超过4个字节。BPDU每2秒钟定时发送一次。21、下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是()。A、作用域是网络上IP地址的连续范围B、排除是从作用域内排除的有限IP地址序列C、保留不可以使用被排出的IP地址序列D、地址池是作用域应用排除范围之后剩余的IP地址标准答案:C知识点解析:可以使用“保留”创建DHCP服务器指派的永久地址租约,可以保留一些特定的IP地址供.DHCP客户端永久使用,可确保子网上指定的设备使用使用相同的IP地址。保留地址可以使用作用域地址范围中的任何IP地址,即使该IP地址同时还位于某个排除范围内。22、下列关于IEEE802.11标准的描述中,错误的是()。A、IEEE802.11定义的传输速率是1Mbps和2MbpsB、IEEE802.11无线传输的频道定义在UNII波段C、IEEE802.11在MAC子层引入了一个RTS/CTS选项D、IEEE802.11在物理层定义了两个扩频技术和一个红外传播规范标准答案:B知识点解析:IEEE802.11是第一代WLAN标准之一,该标准定义了两个扩频技术和一个红外传播规范,定义传输速度为1Mbps和2Mbps,无线传输频道定义在2.4GHz的ISM波段。23、下列ServUFTP服务器的选项中,不提供“IP访问选项”的是()。A、服务器选项B、域选项C、组选项D、用户选项标准答案:A知识点解析:FTP服务器的常用选项如下:服务器选项、域选项、用户选项和组选项。其中服务器选项包括最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度和拦截FTPBOUNCE攻击和FXP,不包含“IP访问选项”,域选项、用户选项和组选项均含有IP访问选项。24、差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。A、增量备份、差异备份、完全备份B、差异备份、增量备份、完全备份C、完全备份、差异备份、增量备份D、完全备份、增量备份、差异备份标准答案:C知识点解析:主要的数据备份策略有3种:完全备份、增量备份、差异备份,其中完全备份的备份速度最慢,而恢复速度最快;增量备份的备份速度最快,而恢复速度最慢;差异备份的备份与恢复速度介于以上两者之间。25、CiscoPIX525防火墙能够进行操作系统映像更新、口令恢复等操作的模式是()。A、特权模式B、非特权模式C、监视模式D、配置模式标准答案:C知识点解析:在监视模式下,可以对防火墙进行一些底层的操作,比如更新系统映像、口令恢复等。在特权模式下,可以对防火墙进行查看与管理操作,此时具有最高管理权限;在非特权模式下,仅能查看一些基本信息,无法对防火墙进行配置与管理;在配置模式下,可进行所有的配置操作。26、CiscoPIX255防火墙用于实现内部和外部地址固定映射的配置命令是()。A、natB、staticC、globalD、fixup标准答案:B知识点解析:static把内部地址翻译成一个指定的全局地址,建立了内部地址和外部地址之间的静态映射。27、在一台Cisco路由器的g0/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是A、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcp166.105.130.0255.255.255.0anyeq4444Router(config-ext-nacl)#permittcp202.112.8.0255.255.255.252anyeq4444Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permitipanyanyRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupblock4444inRouter(config-if)#ipaccess-groupblock4444outB、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permit166.105.130.00.0.0.255anytcpeq4444Router(config-ext-nacl)#permit202.112.8.00.0.0.3anytcpeq4444Router(config-ext-nacl)#denyanyanytcpeq4444Router(configext-nacl)#permitipanyanyRouter(config)#interfaceg0/3Router(config-if)#ipaccess-grouptestinRouter(config-if)#ipaccess-grouptestoutC、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcp166.105.130.00.0.0.255anyeq4444Router(config-ext-nacl)#ermittcp202.112.8.00.0.0.3anyeq4444Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupblock4444inRouter(config-if)#ipaccess-groupblock4444outD、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcp166.105.130.00.0.0.255anyeq4444Router(config-ext-nacl)#permittcp202.112.8.00.0.0.3anyeq4444Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permittcpanyanyRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupblock4444inRouter(config-if)#ipaccess-groupblock4444out标准答案:C知识点解析:选项A)中,定义ACL规则时,应该使用地址的反掩码,而选项A中使用了掩码,例如在permittcp166.105.130.0255.255.255.0anyeq4444这条规则中,使用了255.255.255.0子网掩码,所以选项A是错误的。选项B中,在定义规则时,协议名在IP地址的前面,而在选项B)的permit166.105.130.00.0.0.255anytcpeq4444这条规则中,协议名在IP地址的后面,所以选项B)是错误的。选项D中的第2至3条规则的定义符合题目中要求封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器。而第4条规则permittcpanyany是允许tcp数据包通过,是错误的,应该是允许所以IP数据包通过。所以选项D错误,而选项C正确。28、采用IEEE802.11b标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是A、无线网桥B、无线路由器C、无线接入点D、无线网卡标准答案:A知识点解析:由题意可知,两栋建筑物之间需要采用无线网络进行互连,只有无线网桥具有这个一功能,故选项A正确。无线路由器一般用于无线设备访问互联网,无线接入点用于组件无线局域网,无线网卡则用于安装到计算机中来实现无线网络连接。29、下列关于无线局域网设备的描述中,错误的是A、无线接入点AP负责频段管理和漫游等工作B、无线接入点实现CSMA/CD介质访问控制算法C、无线网桥用于连接多个网段D、无线路由器一般都具有路由与NAT功能标准答案:B知识点解析:802.11无线局域网协议中,采用协议CSMA/CA或者:DCF(分布式协调功能)利用ACK信号避免冲突。无线AP称为无线接入点,是无线网络的核心,其作用相当于以太网中的集线器。当网络中增加一个无线AP之后,AP负责频段管理及漫游等工作。无线路由器是无线AP与宽带路由器的一种结合体,一般都具有路由与NAT功能,它借助于路由器功能,可实现家庭无线网络中的internet连接共享,实现ADSL和小区宽带的无线共享接入。无线网桥可以用于连接两个或多个独立的网络段。这些独立的网络段通常位于不同的建筑内,相距几百米到几十公里。因此,它可以广泛应用于多个建筑间互联,甚至是相邻城市、村镇的多个分支机构网络之间的互联。根据协议不同,无线网桥又可以分为2.4GHz频段的802.11b或802.11以及采用5.8GHz频段的802.11a无线网桥。它们都采用了无须专门申请的ISM开放频段,并且可以达到几兆甚至几十兆比特率的吞吐量,可以用来传输对带宽要求相当高的视频监控等流量,所以应选择选项B。30、以下不属于网络安全评估内容的是()。A、数据加密B、漏洞检测C、风险评估D、安全审计标准答案:A知识点解析:网络安全评估是针对网络系统安全强度的一种服务。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。网络安全评估分析技术常被用来进行穿透实验和安全审计。选项A中的数据加密不属于网络安全评估的内容。31、下列关于ICMP的描述中,错误的是()。A、IP包的TTL值减为0时路由器发出“超时”报文B、收到“Echo请求”报文的日的节点必须向源节点发出“Echo应答”报文C、ICMP消息被封装在TCP数据包内D、数据包中指定的目的端口在目的节点无效时,源节点会收到一个“目标不可达”报文标准答案:C知识点解析:ICMP消息直接封装在IP报文中。32、下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是()。A、netstatB、pathpingC、ipconfigD、nbstat标准答案:B知识点解析:利用pathping可以验证本地DNS是否提供了正确的解析功能。nbtstat用于显示基于TCP/IP的NetBIOS协议相关信息,netstat用于监控TCP/IP网络的情况,ipconfig用于查看本机IP协议配置情况。33、下列选项中,不属于DNS服务器资源记录的是A、主机资源记录B、别名记录C、邮件交换器记录D、FTP服务器记录标准答案:D知识点解析:DNS(DomainNameSystem,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP地址。资源记录是一组结构化的目录,常见的资源记录包括:主机记录,是DNS名称到IP地址的映射,用于正向解析;CNAME记录,即别名记录,用于定义A记录的别名。邮件交换器记录,用于告知邮件服务器进程将邮件发送到指定的另一台邮件服务器,所以选择选项D。34、下列关于漏洞扫描技术和工具的描述中,错误的是()。A、主动扫描工作方式类似于IDSB、CVE为每个漏洞确定了唯一的名称和标准化的描述C、x-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描D、ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞标准答案:A知识点解析:扫描分为被动和主动两种。被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于IDS。主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。35、在Cisco路由器上使用命令“snmp.serverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是()。A、管理站59.67.148.2使用TCP的162端口接收通知B、路由器向管理站按照团体字system发送通知C、路由器上已用“snmp-serverenabletraps”设置了SNMP代理具有发出通知的功能D、路由器使用SNMP版本1向管理站发送通知标准答案:B知识点解析:题目中给出的配置命令是用于设置哪台主机作为接受自陷消息的管理站,其中默认的接收端口为UDP162。36、如果在一台主机的Windows环境下执行命令Pingwww.pku.edu.ca得到下列信息Pingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor162.105.131.113:Packets:Sent=4,Received=0,Lost=4(100%loss)那么下列结论中无法确定的是()。A、为www.pku.edu.cn提供名字解析的服务器工作正常B、本机配置的IP地址可用C、本机使用的DNS服务器工作正常D、本机的网关配置正确标准答案:D知识点解析:通过ping命令的返回结果可以看出,本机已经找到了本地DNS服务器,并通过该DNS服务器获取到了域名www.pku.edu.cn所对应的IP地址,这就说明本地IP地址设置正确、本机.DNS服务器工作正常、为该站点服务器提供域名解析的服务器工作正常,问题可能是本机网关配置错误,导致报文无法转发到目的网络。37、下列关于恶意代码的描述中,错误的是A、木马能够通过网络完成自我复制B、电子图片中也可以携带恶意代码C、JavaScript、VBScript等脚本语言可被用于编写网络病毒D、蠕虫是一个独立程序,它不需要把自身附加在宿主程序上标准答案:A知识点解析:对于选项A木马通常寄生在用户的计算机系统中,盗用用户的信息,并通过网络发送给黑客,与病毒不同的是木马是没有自我复制功能的恶意程序。38、下列对IPv6地址表示中,错误的是()。A、21DA:0:0:0:0:2A:F:FE08:3B、::601:BC:0:05D7C、FF60::2A90:FE:0:4CA2:9C5AD、21BC::0:0:1/48标准答案:A知识点解析:IPv6的128为地址采用冒号十六进制表示法表达,即按每16位划分为一个位段,每个位段被转换为1个4位的十六进制数,并用冒号“:”隔开。IPv6的128位地址最多可被划分为8个位段,而A中“21DA:0:0:0:0:2A:F:FE08:3”共有9个位段,因此A错误。IPv6不支持子网掩码,它只支持前缀长度表示法。前缀是IPv6地址的一部分,用做IPv6标识。前缀的表示方法与IPv4中的无类域间路由CIDR表示方法基本类似。IPv6前缀可以用“地址/前缀长度”来表示。例如,C选项中的21BC::0:0:1/48。39、若某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为()。A、/24B、/25C、28/25D、28/24标准答案:C知识点解析:地址聚合计算办法:取两个网络前缀共同的部分,即为聚合后的地址。计算机系的IP地址块为28/26,其二进制表示为:11001100.01110001.00010000.10000000/26,自动化系的IP地址块为92/26,其二进制表示为:11001100.01110001.00010000.11000000/26,这两个IP地址的子网掩码均为92(11111111.11111111.11111111.11000000),向前一位,掩码编程25个1就能实现成为一个网段,即两个IP地址可聚合为28/25。40、采用RSA算法,网络中N个用户之间进行加密通信,学要密钥个数是()。A、N*(N-1)B、NC、2ND、N*N标准答案:C知识点解析:目前,主要的公钥算法包括:RSA算法、DSA算法、PKCS算法与PGP算法等。非对称加密技术对信息的加密和解密使用不同的密钥,用来加密的密钥是可以公开的,用来解密的私钥是需要保密的。非对称加密技术可以大大简化密钥的管理,网络中N个用户之间进行加密通信,仅仅需要使用N对密钥。换言之,加密通信系统共有2N个密钥。计算机三级网络技术机试(选择题)模拟试卷第3套一、选择题(本题共25题,每题1.0分,共25分。)1、下列关于RPR技术的描述中,错误的是()。A、RPR环能够在50ms内实现自愈B、RPR将沿逆时针传输的光纤环叫做内环C、在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回D、RPR环中每一个节点都执行SRP公平算法标准答案:C知识点解析:在RPR(弹性分组环)中,当源节点成功地发送一个数据帧之后,这个数据帧要由目的节点从环中收回。2、下列关于宽带城域网技术的描述中,错误的是()。A、网络服务质量表现在延时、抖动、吞吐量与丢包率B、网络业务包括多媒体、数据与语音业务C、网络采用IP网络的带内管理D、网络服务质量保障技术主要有RSVP、DiffServ与MPLS标准答案:C知识点解析:宽带城域网技术当中,可采用3种网络管理方案:带内网络管理、带外网络管理、同时使用带内和带外网络管理,其中利用IP网络及协议进行的网络管理称为“带外”管理。3、ADSL上行速率在A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、10Mbps~20Mbps标准答案:A知识点解析:ADSL的下上行速率在距离5.5km时为1.5Mbps/64.kbps,在距离3.6km时为6Mbps/640kbps。题目中并没有给定距离,所以上行速率在64~640kbps之间。4、下列关于路由器技术指标的描述中,错误的是A、吞吐量是指路由器的包转发能力B、背板能力决定了路由器的吞吐量C、语音、视频业务对延时抖动要求较高D、突发处理能力是以最小帧间隔值来衡量的标准答案:D知识点解析:路由器在网络发生变化后发生下一跳,计算最佳路由,更新路由表所用时间的长短是用来衡量路由收敛能力的关键指标。5、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在A、1:2B、1:20C、1:100D、1:200标准答案:B知识点解析:网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在1:20。6、下列关于外部网关协议BGP的描述中,错误的是()。A、一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息B、BGP协议交换路由信息的节点数不小于自治系统数C、BGP是不同自治系统的路由器之间交换路由信息的协议D、BGP-4采用路由向量协议标准答案:A知识点解析:采用BGP(边界网关协议)的网络当中,不同自治系统的发言人之间首先要建立TCP连接,然后在此连接上交换报文。7、IP地址块192.168.15.136/29的子网掩码可写为A、255.255.255.192B、255.255:255.224C、255.255.255.240D、255.255.255.248标准答案:D知识点解析:子网掩码又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前29位置为1,后3位置为0,得到255.255.255.248。8、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b))的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3那么,①②③④可能的取值依次为()。A、0、3、4、3B、1、2、3、3C、2、1、3、2D、3、1、2、3标准答案:D知识点解析:RIP协议为距离一向量路由协议,在选择最优路径时,依据到目的网络所经过跳数的多少来做决定,最终选择跳数最少的路径。当R1收到路由报文后,会对原有路由表进行更新,更新的方法是,将所获得的合法路由项的跳数加上1,然后保存到本地路由表当中,依据题意,更新后的结果应为:目的网络距离10.0.0.0020.0.0.0230.0.0.0340.0.0.03从表中可见,到达网络20.0.0.0路由跳数更新为2,则可推断,收到的路由信息当中提供的跳数应为1,到达网络30.0.0.0更新为3,则可推断,收到的路由信息当中提供的跳数应为2,其他两项没有变化。9、下列关于OSPF协议的描述中,正确的是A、当链路状态发生变化时用洪泛法向相邻的路由器发送信息B、每一个区域OSPF拥有一个30位的区域标示符C、在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D、在一个区域内的路由器数一般不超过300个标准答案:C知识点解析:链路状态路由协议工作原理:每台路由器通过使用Hello报文与它的邻居之间建立邻接关系;每台路由器向每个邻居发送链路状态通告(LSA)。有时叫链路状态报文(LSP)。每个邻居在收到LSP之后要依次向它的邻居转发这些LSP:每台路由器要在数据库中保存一份它所收到的LsA的备份,所有路由器的数据库应该相同,依照拓扑数据库每台路由器使用Diikstra算法(SPF算法)计算出到每个网络的最短路径,并将结果输出到路由选择表中。OSPF的简化原理:发Hello报文一建立邻接关系一形成链路状态数据库一SPF算法一形成路由表。在OSPF协议的环境下,区域(Axea)是一组逻辑上的OSPF路由器和链路,区域是通过一个32位的区域ID(ArealD)来识别的。在一个区域内的路由器将不需要了解它们所在区域外部的拓扑细节。在这种环境下:路由器仅仅需要和它所在区域的其他路由器具有相同的链路状态数据库。为了适应规模很大的网络,并使更新过程收敛得更快,OSPF协议将一个自治系统再划分为若干个更小的范围,叫做区域(Area)。在一个区域内的路由器数不超过200个。10、下列关于综合布线系统的描述中,错误的是()。A、STP比UTP的成本高B、对于用高速率终端可采用光纤直接连接到桌面的方案C、建筑群子系统之间一般用双绞线连接D、多介质插座用来连接铜缆和光纤标准答案:C知识点解析:建筑群子系统需要跨越多个建筑物进行布线,一般采用光缆连接。STP为非屏蔽双绞线,UTP为屏蔽双绞线,UTP要比STP价格高;光纤到桌面能够为终端提供高速连接;多介质插座可以提供多种介质接口,包括铜缆、光纤等。11、下列对交换机中交换表的描述中,错误的是A、在一些高端交换机中,交换表通常被保存在CAM存储器中B、交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧C、使用“showmac-addres-table”命令可显示小型交换机的交换表内容D、交换表的内容包括目的IP地址及其所对应的交换机端口号标准答案:D知识点解析:交换表的内容包括:目的MAC地址、该地址所对应的交换机端口号以及所在的虚拟子网。Cisco大中型交换机使用“showcamdynamic”命令显示交换表内容;小型交换机使用“showmac.address-table”命令显示交换表内容,因此选择选项D。12、将一台Catalyst6500交换机的系统时间设置为2015年3月23日星期一的18点10分35秒,下列交换机正确的配置是A、Switch-6500>(enable)settime18:10:35Monday3/23/2015B、Switch-6500>(enable)settimemonday3/23/201518:10:35C、Switch-6500>(enable)settimemonday23/3/201518:10:35D、Switch-6500>(enable)setclockmonday18:10:353/23/2015标准答案:B知识点解析:Catalyst6500交换机改变系统时间的设置命令是:settime[dayofweek][mm/dd//yy][hh:mm:ss],符合这个格式是选项B。13、应用入侵防护系统(AIPS)一般部署在()。A、受保护的应用服务器后端B、受保护的应用服务器中C、受保护的应用服务器前端D、网络的出口处标准答案:C知识点解析:应用入侵防护系统(AIPS)一般部署在应用服务器的前端,从而保证应用服务器的安全性。14、如果Cisco路由器有如下SNMP的配置Router(config)#snmp—serverenabletrapsRouter(config)#snmp—serverhostadmin.tjust.edu.cnadmin那么,下列描述中错误的是()。A、主机admin.tjust.edu.ca是接收信息的管理站B、主机admin.tjust.edu.cn使用UDP的162端口接收信息C、路由器向主机admin.tjust.edu.ca发送自陷消息而得不到确认时会自动重发D、路由器使用团体字admin向主机admin.tjust.edu.ca发送信息标准答案:C知识点解析:题目中的命令,使路由器向主机admin.tjust.edu.cn按照团体名admin发送消息。由于UDP端口号缺省,所以以UDP的162端口接收信息,故选项B是正确的;由于没有指定trap|informs,缺省的为traps(发送自陷)。对于自陷的情况,管理站对这种报文不必有所应答,所以C)的说法是错误的,选项C的描述为inform的情况。15、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、DDoS攻击B、Smurf攻击C、Land攻击D、SYNFlooding攻击标准答案:D知识点解析:题目中描述的攻击手段为SYNFlooding攻击,故选项D正确,DDos攻击为分布式拒绝服务攻击,其特点是攻击者攻破了多个系统,并利用这些系统集中攻击其他目标,Smurf攻击是攻击者冒充受害主机的IP地址,向一个大的网络发送echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会受到大量的echoreply消息,Land攻击是向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。16、网络防火墙不能够阻断的攻击时()。A、DoSB、SQL注入C、Land攻击D、SYNFlooding标准答案:B知识点解析:防火墙工作在第三层,无法解析应用层数据内容,所以无法防范SQL注入,其他三项攻击都可利用防火墙来防护。17、下列选项中,不属于电子邮件系统协议的是A、POP3B、CMIPC、IMAPD、SMTP标准答案:B知识点解析:常用的电子邮件协议有SMTP、POP3、IMAP4,它们都隶属于TCP/IP协议簇,默认状态下,分别通过TCP端口25、110和143建立连接。SMTP的全称是“SimpleMailTransferP
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 医源性气管及主支气管损伤的临床特征
- 进行性骨化性肌炎的临床特征
- 2025年福建货物运输从业资格证考试题
- 2025年桂林货运从业资格考试题目
- 2025年泉州道路运输从业资格证考试内容是什么
- 《功能饮料工艺》课件
- 购房合股合同范例
- 财务分析培训课件(非常有用)
- 健康驿站转让合同范例
- 防火涂料订购合同模板
- (完整版)八年级上综合性学习-我们的互联网时代-练习卷(含答案)
- 义务教育(数学)新课程标准(2022年修订版)
- 立式圆筒形钢制焊接储罐施工及验收规范》
- 地灾治理全套表格
- 质量事故管理考核办法.
- “同享阳光快乐成长”心理健康特色项目
- LG plc 应用指令手册
- PFMEA制程潜在失效模式及后果分析
- PMC(计划物控)面试经典笔试试卷及答案
- 契诃夫苦恼阅读训练及答案
- 抛石施工方案
评论
0/150
提交评论